【发布时间】:2011-12-18 19:53:49
【问题描述】:
我正在为 A 公司构建一个 PHP Web 应用程序,用户可以在其中登录和管理他们库存中的某些项目。出于维护等原因,我想自己托管此应用程序,以确保服务器符合预期的性能标准,并且因为公司 B 或 C 可能也需要相同的服务。
A 公司(B 和 C 也一样)想要的是让这个应用程序可以从他们域上的子页面访问。我已经了解了 URL 重写和链接的可能性,但我决定使用 iframe 在他们的网站上显示应用程序。
我以前使用过 iframe,但在处理私有数据时从未使用过,因此我不太熟悉使用 iframe 所带来的安全风险。我在谷歌搜索后发现的许多示例都是黑客将具有自己目标的 iframe 添加到现有代码中的风险,而不是有害地使用现有代码。我应该注意什么并尽量避免发生?
如果我完全不同意这个,我可以使用什么其他方法来代替 iframe?鉴于上述要求。
【问题讨论】: